質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.50%
ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

ネットワークスペシャリスト

ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

Q&A

解決済

2回答

5538閲覧

FortigateからNTPパケットが出てこない

narururu

総合スコア170

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

ネットワークスペシャリスト

ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

0グッド

0クリップ

投稿2019/02/06 11:03

編集2019/02/06 11:10

###実現したいこと
fortigateとNTPサーバに直接接続した状態でNTP同期させたい。

###環境
Fortigate60E
ファームウェア:v5.6.3build1547(GA)

###状況
NTPサーバと直接接続しているインターフェースを以下のコマンドでキャプチャしたが、NTPパケットが出ていない。
diagnose sniffer packet (インターフェース名)
また、diagnose sys ntp statusでは設定変更直後ではreacableになるが、時間経過と共にunreacableになる。その間にパケットキャプチャしても、NTPパケットは出力されない。
fortigateとNTPサーバの時刻のズレは約1秒。

###コンフィグ
config system ntp
set ntpsync enable
set type custom
set syncinterval 2
config ntpserver
edit 1
set server "NTPサーバのアドレス"
next
end
end

上記の設定でNTPサーバと同期できると思っておりますが、何か設定不備、漏れなどありますでしょうか。
何か分かる方、アドバイス頂けますと助かります。

以上、よろしくお願いいたします(T_T)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

Fortigateがどうなのかはわかりませんが、セキュリティログを確認してみては?
port123のパケットが拒否されていたりしませんかね?

あとはNTPに使用するインタフェースを指定してみては?Forumにインタフェース指定で解決した事例がありました。

config system ntp set interface "port1" ←ポートを指定

投稿2019/02/07 00:29

編集2019/02/07 00:34
ozwind918

総合スコア1140

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

narururu

2019/02/07 02:35

ご回答ありがとうございます(^o^)ozwind914さん ログは確認しているのですが、拒否されているようなログは出力されておりません。 また、インターフェースの指定は試したのですが、結果変わらずです。 問題切り分けの為、ポリシーは全て許可設定にしております。
ozwind918

2019/02/07 02:38

なるほど。承知しました。 FortigateのSnifferについて詳しい情報がなかったのですが、自身発のパケットが見れるかが 不明です。NTPサーバ側でもキャプチャしてみることをお勧めします。
narururu

2019/02/07 03:01

キャプチャの詳しい情報は載せられませんが、自身発のパケットが見れない状況です。 NTP同期出来てる他のセグメントの端末ではプロトコル番号123で対象サーバとやりとりしている動きを確認しております。同様の動きが見れない状況です。 NTPサーバのキャプチャではfortigateのアドレスからの応答が見れません。 そもそも、fortigateか、出ていないため応答していない認識です。
narururu

2019/02/07 04:12

NTP同期できました。 再起動後、キャプチャを60分間流し続けた結果、NTPパケットが一回飛んでいることが確認できました。パケット出すインターバルはデフォルトで60分間なので設定がきちんと反映されていなかった可能性があると思っております。パケットが出たタイミングでNTP同期ができ、現在は設定どおり2分間おきにNTPパケットが出ております。設定入れて確認コマンドできちんと確認していたので、本当の原因は分かりませんが。
guest

0

サーバ側の設定次第だと思います。

投稿2019/02/06 12:34

HogeAnimalLover

総合スコア4830

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

narururu

2019/02/07 02:40

ご回答ありがとうございます(^o^)HogeAnimalLoverさん サーバのコンフィグはここでは載せられないのですが、別セグメントの端末ではNTP同期できています。今回のセグメントの許可設定を反映し、サービス再起動しアクティブ状態で試しております。 Firewallが怪しいと思っております。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.50%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問